BUGTRAQ ID: 33945 MPFR是一个用于高精度浮点运算的C库。 MPFR库的printf.c文件中没有正确的实现mpfr_snprintf()和mpfr_vsnprintf()函数。如果用户使用链接到该库的应用程序处理了恶意文件的话,就可能向预期的缓冲区末尾写出一个空字节,导致拒绝服务或执行任意代码。 MPFR 2.4 厂商补丁: MPFR ---- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: <a href=http://mpfr.loria.fr/mpfr-2.4.1/index.html#changes target=_blank rel=external nofollow>http://mpfr.loria.fr/mpfr-2.4.1/index.html#changes</a>
BUGTRAQ ID: 33945 MPFR是一个用于高精度浮点运算的C库。 MPFR库的printf.c文件中没有正确的实现mpfr_snprintf()和mpfr_vsnprintf()函数。如果用户使用链接到该库的应用程序处理了恶意文件的话,就可能向预期的缓冲区末尾写出一个空字节,导致拒绝服务或执行任意代码。 MPFR 2.4 厂商补丁: MPFR ---- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: <a href=http://mpfr.loria.fr/mpfr-2.4.1/index.html#changes target=_blank rel=external nofollow>http://mpfr.loria.fr/mpfr-2.4.1/index.html#changes</a>